臺灣網路銀行Heartbleed災情大清查 - 銀行

Gilbert avatar
By Gilbert
at 2014-04-12T09:53

Table of Contents

Ref. http://www.ithome.com.tw/news/86673

使用網路銀行安全嗎?臺灣網路銀行Heartbleed災情大清查

臺灣大部分網路銀行採用OpenSSL1.0.1及OpenSSL1.0.1f版本,所以不受Heartbleed超危
險漏洞影響。

iThome 文/胡瑋佳 2014-04-12 發表

http://tinyurl.com/lmfl49w

震驚全球網際網路的Heartbleed重大加密傳輸漏洞,於4月8日爆發。近幾天全球網路公司
都處於緊急狀態,試圖修補各服務上的巨大漏洞。但是,究竟為什麼Heartbleed臭蟲令各
金融網站如此聞之色變?

嚴重性在於,Heartbleed臭蟲可以讓網路上任何人讀取到由OpenSSL防護的系統記憶體,
進而取得服務供應商或加密網路流量的金鑰,與使用者的帳號與密碼。攻擊者可藉此竊取
服務或身份驗證內容,並且假冒服務或使用者身份進行線上交易等。例如,民眾經常使用
的Google的Wallet與Yahoo的金融服務皆存在此漏洞,這兩大業者也緊急修補。

臺灣民眾也越來越依賴網路銀行,我們調查臺灣提供網路銀行服務的銀行後發現,大部分
網路銀行沒有採用OpenSSL 1.0.1及OpenSSL 1.0.1f版本,所以不受影響。

*

臺灣網路銀行Heartbleed影響清單

銀行名稱 是否受Heartbleed影響? 他們怎麼說?

兆豐銀行 不受影響 「採用2007年的OpenSSL 0.9.8版,所以不受影響。」

郵局 不受影響 沒有採用OpenSSL 1.0.1版

國泰世華 不受影響 「網路銀行採用微軟沒有採用OpenSSL開放源碼加密
銀行 安全套件」

滙豐銀行 不受影響 沒有採用OpenSSL

上海商業 不受影響 沒有採用OpenSSL
銀行

彰化六信 不受影響 僅表示不受影響,未說明細節

板信商業 不受影響 僅表示不受影響,未說明細節
銀行

土地銀行 不確定 「對外網路銀行採用微軟的IIS,所以不受影響,
另外,對內網路採用多種OpenSSL版本,目前正在
清查是否採用OpenSSL 1.0.1版至1.0.1f版。」

陽信銀行 不回應 不回應

--
Tags: 銀行

All Comments

Mia avatar
By Mia
at 2014-04-14T22:31
OpenSSL 史上最嚴重網路臭蟲 Heartbleed Q&A
Una avatar
By Una
at 2014-04-17T00:46
http://www.ithome.com.tw/news/86593
Megan avatar
By Megan
at 2014-04-21T23:09
Candice avatar
By Candice
at 2014-04-26T21:58
請問沒列出的銀行都是確認安全的嗎?
Gilbert avatar
By Gilbert
at 2014-05-01T11:04
沒列出的銀行應該只是記者沒去採訪而已。
Andrew avatar
By Andrew
at 2014-05-05T04:43
可惜缺了台銀網銀的調查,台銀網銀市占率很高,記者該問。
Kama avatar
By Kama
at 2014-05-07T22:36
台灣只有這些銀行嗎?(暈)
Connor avatar
By Connor
at 2014-05-09T08:05
測試網站 http://filippo.io/Heartbleed/
Agatha avatar
By Agatha
at 2014-05-11T19:07
William avatar
By William
at 2014-05-14T14:52
剛把台銀網路銀行丟去測試 顯示All GOOD
Jacky avatar
By Jacky
at 2014-05-15T15:06
花期 華銀 都OK 肯定是使用老舊IIS的關係
Zora avatar
By Zora
at 2014-05-17T10:36
用 Chrome 瀏覽器的人可以裝這個 Chrome extension:
http://ppt.cc/9v92
Megan avatar
By Megan
at 2014-05-18T11:20
只要連的網站還沒有修 Heartbleed 漏洞, 右下角就會跳出
小視窗警告. 我試到目前為止, 我有來往的大約十家網銀都
Selena avatar
By Selena
at 2014-05-21T13:32
ok.
Emily avatar
By Emily
at 2014-05-22T19:21
現在測試安全的,不代表之前是安全的,很可能這幾天有問題的
Irma avatar
By Irma
at 2014-05-23T06:34
的銀行已經更新了. 但是之前密碼可能已經被偷了.
Hedwig avatar
By Hedwig
at 2014-05-27T14:45
這樣說吧, 如果測試不安全的網站, 就不要在上面輸入任何
Frederic avatar
By Frederic
at 2014-05-28T04:29
私密資料. 如果現在網站安全了, 怕的話就換個密碼吧.
Tristan Cohan avatar
By Tristan Cohan
at 2014-05-30T21:49
富邦網銀的測試是顯示dial tcp: i/o timeout
Vanessa avatar
By Vanessa
at 2014-06-03T06:26
合作金庫也是dial tcp: i/o timeout
Donna avatar
By Donna
at 2014-06-03T22:28
郵局顯示write tcp 210.200.26.23:443: broken pipe
Sierra Rose avatar
By Sierra Rose
at 2014-06-06T12:52
台新狀抗跟郵局一樣
George avatar
By George
at 2014-06-09T00:51
玉山網銀ok 可是玉山證券卻跟郵局一樣
Jake avatar
By Jake
at 2014-06-12T23:44
華南是heartbleed: timeout
Eartha avatar
By Eartha
at 2014-06-13T22:14
痾 沒有顯示All GOOD的網銀現階段是該用還是不該用啊?
Olga avatar
By Olga
at 2014-06-18T17:34
pchome 到現在還不安全...
Isla avatar
By Isla
at 2014-06-21T07:00
timeout 的, broken pipe 的都是安全的, 那種要不然是
server 原本就不支援 heartbeat 封包, 要不然就是前端有
Donna avatar
By Donna
at 2014-06-23T12:27
防火牆擋住
Liam avatar
By Liam
at 2014-06-25T06:49
感謝大大的解說
Steve avatar
By Steve
at 2014-06-27T03:27
用IBM系統的網路銀行就沒這個洞,ibm大部分不是用openssl
Kumar avatar
By Kumar
at 2014-06-30T05:24
hsbc是ibm的系統

中信、台新財富管理 瞄準家庭戶

Margaret avatar
By Margaret
at 2014-04-12T09:29
Ref. http://udn.com/NEWS/FINANCE/FIN4/8607891.shtml 中信、台新財富管理 瞄準家庭戶 【經濟日報╱記者郭幸宜/台北報導】2014.04.12 02:46 am http://tinyurl.com/lj6lokd 銀行家庭式財富管理比較(中信 vs 台新 ...

理財大躍進:結清靜止戶 手續惹民怨

Andy avatar
By Andy
at 2014-04-12T01:54
最近~想把一些以前舊有的帳戶結清 就為了這個事情小小感到不開心 因為真的好麻煩 我和先生 因為工作 就學等等因素 總共開過了許多銀行帳戶 andgt;and#34;andlt; 扣掉常用的銀行 我們兩個人總共有4間銀行要結清 小小分享一下 1.台北富邦 任一分行接可辦理 當場填寫一些資料後 退回戶頭內金額的 ...

HSBC Direct提款卡問題

Victoria avatar
By Victoria
at 2014-04-12T00:37
7/5整合前如果已有Direct及匯豐一般帳戶 原HSBC Direct的visa金融卡看來789結尾的帳戶仍可持續使用卡片 不過好像只能用到原卡片到期日 因為你原先一般戶口就有提款卡了,所以原Direct的卡片 不知是否到期後就不能再用,也不會再發卡 這樣就完全變成子帳戶了 因為匯豐的卡片好 ...

我這樣的條件可以怎麼貸啊~??

Isabella avatar
By Isabella
at 2014-04-12T00:15
我生病因為要開刀所以現在沒在工作 幾個月前是台灣銀行薪轉戶 所以到台灣銀行問 他是說沒工作就不能辦XD 我現下的條件是 1.我沒有借過錢也沒欠過債 2.現在沒工作 3.爸媽願意當擔保人 4.爸媽有(貸款中)房產可做抵押 5.我要貸手術費35萬 本來想說房屋貸款的銀行去問一下 他說要多貸的話要取消重貸 因為 ...

芭樂票誆中獎 公務員險上當

Michael avatar
By Michael
at 2014-04-11T19:20
【新聞】芭樂票誆中獎 公務員險上當 http://udn.com/NEWS/SOCIETY/SOC4/8600837.shtml 【聯合報╱記者黃宣翰/台南報導】 中獎詐騙手法捲土重來,詐騙集團近來利用假日前一天謊稱民眾中獎, 匯入空頭支票讓陳姓公務員信以為真,差點從自動櫃員機匯出4萬元 所得稅款,向銀 ...